黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?

图片[1]-黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?-零度博客

不好了

最近3个新爆出的漏洞,以使黑客能够修改计算机的 UEFI。影响超过 100 万台笔记本电脑!UEFI是Unified Extensible Firmware Interface的缩写,是一种将计算机设备固件与其操作系统连接起来的软件。作为几乎任何现代机器开启时运行的第一款软件,它是安全链中的初始环节。由于 UEFI 驻留在主板上的闪存芯片中,因此感染很难检测,甚至更难清除。

其中两个漏洞(跟踪为 CVE-2021-3971 和 CVE-2021-3972)位于 UEFI 固件驱动程序中,仅在联想消费类笔记本电脑的制造过程中使用。联想工程师无意中将驱动程序包含在生产 BIOS 映像中,而没有正确停用。黑客可以利用这些有缺陷的驱动程序来禁用保护,包括 UEFI 安全启动、BIOS 控制寄存器位和受保护的范围寄存器,它们被嵌入到串行外围接口(SPI) 中,旨在防止对其运行的固件进行未经授权的更改。

在发现和分析漏洞后,安全公司 ESET 的研究人员发现了第三个漏洞 CVE-2021-3970。它允许黑客在机器进入系统管理模式时运行恶意固件,这是一种高权限操作模式,通常由硬件制造商用于低级系统管理。

“根据描述,对于足够高级的攻击者来说,这些都是非常‘哦,不’的攻击,”专门研究固件黑客的安全研究员 Trammel Hudson 告诉 Ars。“绕过 SPI 闪存权限非常糟糕。”

 

仅有的两个在野外使用的恶意 UEFI 固件的记录案例是LoJax,它是由俄罗斯国家黑客组织编写的,有多个名称,包括 Sednit、Fancy Bear 或 APT 28。第二个实例是 UEFI 恶意软件,其安全性卡巴斯基公司在亚洲外交人士的电脑上发现

ESET 发现的所有三个 Lenovo 漏洞都需要本地访问,这意味着攻击者必须已经以不受限制的权限控制易受攻击的机器。这种访问的门槛很高,可能需要在其他地方利用一个或多个其他关键漏洞,这些漏洞已经使用户面临相当大的风险。

尽管如此,这些漏洞仍然很严重,因为它们可以用恶意软件感染易受攻击的笔记本电脑,这远远超出了更传统的恶意软件通常所能达到的程度。联想在此处列出了 100 多种受影响的型号。

THE END
喜欢就支持一下吧
点赞2250 分享
推荐8款非常实用的 “限时免费” 软件!切勿错过-零度博客

推荐8款非常实用的 “限时免费” 软件!切勿错过

  1.FOCUS Projects 4 Pro – 图像特效处理软件[Windows、macOS] [$99→零元购] 这是一款图片锐度调节工具,能够将照片拍摄时不够清晰的部位更加清晰。同时软件中还有功能强大的图片编辑器...
admin的头像-零度博客admin
1.7W+1682
老司机“找资源”必备的7个网站! 别错过-零度博客
如何给视频、图片去除水印?这两个方法可以帮你节省很多时间!!-零度博客

如何给视频、图片去除水印?这两个方法可以帮你节省很多时间!!

1.视频去水印:Video-subtitle-remover (VSR) 是一款基于AI技术,将视频中的硬字幕去除的软件。 主要实现了以下功能:无损分辨率将视频中的硬字幕去除,生成去除字幕后的文件通过超强AI算法模型...
admin的头像-零度博客admin
5.6W+6255
开源的 Windows 12 网页体验版!精美的 UI 设计、丰富流畅的动画-零度博客

开源的 Windows 12 网页体验版!精美的 UI 设计、丰富流畅的动画

开源的 Windows 12 网页体验版,提供了精美的 UI 设计、丰富流畅的动画、各种功能小组件、动态壁纸、文件系统等功能。   安装和使用   下载代码,无需安装,打开 desktop.html 即可...
Midjourney 最简单易懂的注册和使用教程!无需邀请码-零度博客

Midjourney 最简单易懂的注册和使用教程!无需邀请码

  1.首先注册一个Discord账号: 【官网】 2.进入Midjourney官网平台:【链接】 3.使用命令:/imagine 4.提示词推荐: you're studying software engineering in high school and you find t...
admin的头像-零度博客admin
1.3W+6541
Windows 11 玩转安卓App,任意的APK程序都可安装!保姆级教程 | 零度解说-零度博客
Proton 为Chrome、Edge、Firefox等浏览器提供免费VPN扩展,不限流量!-零度博客

Proton 为Chrome、Edge、Firefox等浏览器提供免费VPN扩展,不限流量!

  Proton VPN 是目前最受欢迎的虚拟专用网络服务之一,它发布了一个新的免费浏览器扩展,而之前一直将其作为付费福利。它适用于所有基于 Chromium 的浏览器,包括Google浏览器和微软 Edge ...
admin的头像-零度博客admin
11.8W+2213
盘点10个非常有意思的奇怪网站!-零度博客

盘点10个非常有意思的奇怪网站!

  1.狂抽大嘴巴子 【链接】 2.跟人工智能玩石头剪刀布 【链接】 3.稀奇古怪的电视频道 【链接】 4.带你去一个没用的网站 【链接】 5.去马云爸爸那赊账 【链接】 6.为所欲为的网站 【链接】...
admin的头像-零度博客admin
1.7W+2250
Windows 10上值得推荐的五款软件,用了之后就离不开了! | 零度解说-零度博客